电子取证

在本篇文章中,我们将讨论如何检测使用诸如memfd_create()之类的方法在RAM中创建一个可以运行的匿名文件以进行无文件攻击这种攻击向量。
前几天参加了一个电子取证大赛,题目模拟了一起黑客入侵窃取服务器信息的案件,在整个案件中如果通过线索的搜集把各个蛛丝马迹都串起来,还是挺有趣的。赛后对案件进行了复盘。